proleme mit Pop-UP

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von notdrang123, 23.03.2008.

  1. #1 notdrang123, 23.03.2008
    notdrang123

    notdrang123 Neuer Benutzer

    Dabei seit:
    23.03.2008
    Beiträge:
    7
    Zustimmungen:
    0
    In meinen PC tauchen beim surfen immer POP-UP auf, obwohl ich die Hochsicherheitsmaßnahmen bei sehr hoch eingestellt habe in den Systemsteuerrungsmodus. Es tauchen seiten mit Games etc. und einen neues Fenster... Kann man das mit irgendeine Software beseitigen das keine solche POP-UP permanent auftauen,....meisten die selben z. B. von SYstemcleaner taucht immer eine frage auf ob ich es cleanen will, wenn nein dann kommt trotzdem pop-up.
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Ostseesand, 23.03.2008
    Ostseesand

    Ostseesand .

    Dabei seit:
    01.05.2006
    Beiträge:
    7.726
    Zustimmungen:
    0
    Hi,

    willkommen hier im board.
    es ist sehr warscheinlich, dass du eine malware oder trojaner auf deinem pc hast.

    lade dir adaware und spybot und ccleaner herunter und lass deinen pc damit scannen. (den ccleaner lass mal alles löschen, indem du überall die haken setzt.
    somit ist schon mal der tempordner clean.)
    zudem lade dir hijackthis herunter und führe es aus. --->so geht es
    poste uns das logfile und dann sehen wir weiter wie wir nun dein problem weiterhin in angriff nehmen.
    was hast du als antivirprogramm auf deinem pc?
    findet der was?
     
  4. #3 notdrang123, 23.03.2008
    notdrang123

    notdrang123 Neuer Benutzer

    Dabei seit:
    23.03.2008
    Beiträge:
    7
    Zustimmungen:
    0
    ich benutze norton antivirus...Ich werde dir die Logfile geben. Außerdem erscheint immer Meldung das es overpuffing ... Brower Overpufing C++
     
  5. #4 notdrang123, 23.03.2008
    notdrang123

    notdrang123 Neuer Benutzer

    Dabei seit:
    23.03.2008
    Beiträge:
    7
    Zustimmungen:
    0
    hier ist das Logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 12:15:22, on 23.03.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\mHotkey.exe
    C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
    C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    G:\Internet Download Manager\IDMan.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    C:\Programme\Creative\MediaSource\Go\CTCMSGo.exe
    G:\ManyCam 2.2\ManyCam.exe
    C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
    C:\Programme\PocketCam 3Mega\ICON.EXE
    C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\WinZip\WZQKPICK.EXE
    G:\Artwork\CamTrack\camtrack.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\System32\CTsvcCDA.EXE
    C:\WINDOWS\System32\svchost.exe
    G:\Internet Download Manager\IEMonitor.exe
    C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
    C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Unzipped\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com
    O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programme\MegauploadToolbar\megauploadtoolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
    O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [b4bc327e] rundll32.exe "C:\WINDOWS\system32\tluigrfp.dll",b
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [BMb78f01e2] Rundll32.exe "C:\WINDOWS\system32\mjqfrhgw.dll",s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [IDMan] G:\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Programme\Creative\MediaSource\Go\CTCMSGo.exe" /SCB
    O4 - HKCU\..\Run: [ManyCam] "G:\ManyCam 2.2\ManyCam.exe"
    O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: CamTrack.lnk = G:\Artwork\CamTrack\camtrack.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: PocketCam 3Mega Monitor.lnk = ?
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: Download All Links with IDM - G:\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video content with IDM - G:\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Programme\Megaupload\Mega Manager\mm_file.htm
    O8 - Extra context menu item: Download with IDM - G:\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
    O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
    O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} (Imikimi_activex_plugin Control) - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3D331E51-81A4-4ED1-A085-15F5492233B2}: NameServer = 217.237.148.102 217.237.151.115
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL (file missing)
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Imapi Helper - Unknown owner - F:\ImapiHelper.exe (file missing)
    O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
    O23 - Service: LiveUpdate Notice - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: SAQBQ - Sysinternals - www.sysinternals.com - C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SAQBQ.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
    O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
    O23 - Service: Messenger USN Journal Reader-Service für freigegebene Ordner (usnjsvc) - Unknown owner - C:\Programme\MSN Messenger\usnsvc.exe (file missing)
     
  6. #5 Ostseesand, 23.03.2008
    Ostseesand

    Ostseesand .

    Dabei seit:
    01.05.2006
    Beiträge:
    7.726
    Zustimmungen:
    0
    Hi,

    was ist das für ein logfile?
    vor der reinigung mit adaware und spybot oder oder danach?

    fixe folgendes:
    C:\Programme\PocketCam 3Mega\ICON.EXE

    lade die icon.exe auch mal zu virustotal hoch und warte das ergebnis ab.

    O4 - HKLM\..\Run: [b4bc327e] rundll32.exe "C:\WINDOWS\system32\tluigrfp.dll",bArt

    O4 - HKLM\..\Run: [BMb78f01e2] Rundll32.exe "C:\WINDOWS\system32\mjqfrhgw.dll",s

    O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

    O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} (Imikimi_activex_plugin Control) - http://imikimi.com/download/imikimi_plugin_0.5.1.cab

    nach dem fixen dann mit adaware und spybot das system durchsuchen und mit ccleaner nochmal drübergehen.
    dann hijackthis nochmals aufrufen und das logfile posten.

    dann sind wir schon einen großen schritt weiter.
     
  7. #6 mapelow, 23.03.2008
    mapelow

    mapelow Neuer Benutzer

    Dabei seit:
    23.03.2008
    Beiträge:
    1
    Zustimmungen:
    0
    "Your computer was infected by uknown trojan..."

    Hallo,ich bin neu hier und grüße alle -

    Ich hab auch das Problem "Your computer was infected by uknown trojan..." Meine Computerfähigkeiten bewegen sich noch auf ziemlich niederem Niveau; ich bitte daher um Hife - Danke.

    Das logfile sieht so aus

    Logfile of HijackThis v1.99.1
    Scan saved at 23:39:29, on 23.03.2008
    Platform: Unknown Windows (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16609)

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\avmwlanstick\WLanGUI.exe
    C:\Program Files\Sony\ISB Utility\ISBMgr.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Common Files\AdvancedCleaner\abhlp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Spyware Doctor\pctsTray.exe
    C:\Windows\ehome\ehtray.exe
    C:\Users\Mr\Neuer Ordner\1&1 EasyLogin\EasyLogin.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Windows\System32\mobsync.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Users\Mr\AppData\Local\Temp\Temp1_hijackthis_199[2].zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O2 - BHO: Media Player Classic - {D2A8552D-4340-413E-B94E-245827FBC269} - C:\Windows\ausctv32a.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\wlangui.exe
    O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
    O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [dmnwm.exe] C:\Windows\system32\dmnwm.exe
    O4 - HKLM\..\Run: [SM_IAN] C:\Program Files\AdvancedCleaner Free\ian_monitor.exe
    O4 - HKLM\..\Run: [AbyssmoClient] C:\Program Files\Common Files\AdvancedCleaner\abhlp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\ApcMain.exe -m
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [PMCLoader] C:\Program Files\Pinnacle\TVCenter Pro\PMCLoader.exe -checktasks
    O4 - HKCU\..\Run: [1&1 EasyLogin] C:\Users\Mr\Neuer Ordner\1&1 EasyLogin\EasyLogin.exe
    O4 - HKCU\..\Run: [dmeyh.tmp] C:\Windows\system32\dmeyh.tmp
    O4 - HKCU\..\Run: [dmcnj.tmp] C:\Windows\system32\dmcnj.tmp
    O4 - HKCU\..\Run: [dmumm.tmp] C:\Windows\system32\dmumm.tmp
    O4 - HKCU\..\Run: [dmdwo.tmp] C:\Windows\system32\dmdwo.tmp
    O4 - HKCU\..\Run: [dmpdk.tmp] C:\Windows\system32\dmpdk.tmp
    O4 - HKCU\..\Run: [dmclb.tmp] C:\Windows\system32\dmclb.tmp
    O4 - HKCU\..\Run: [dmzci.tmp] C:\Windows\system32\dmzci.tmp
    O4 - HKCU\..\Run: [AbyssmoClient] C:\Program Files\Common Files\AdvancedCleaner\abhlp.exe
    O4 - HKCU\..\Run: [dmnzp.tmp] C:\Windows\system32\dmnzp.tmp
    O4 - HKCU\..\Run: [dmimp.tmp] C:\Windows\system32\dmimp.tmp
    O4 - HKCU\..\Run: [dmelv.tmp] C:\Windows\system32\dmelv.tmp
    O4 - HKCU\..\Run: [dmaun.tmp] C:\Windows\system32\dmaun.tmp
    O4 - HKCU\..\Run: [dmeux.tmp] C:\Windows\system32\dmeux.tmp
    O4 - HKCU\..\Run: [dmisb.tmp] C:\Windows\system32\dmisb.tmp
    O4 - HKCU\..\Run: [dmvqt.tmp] C:\Windows\system32\dmvqt.tmp
    O4 - HKCU\..\Run: [dmzdj.tmp] C:\Windows\system32\dmzdj.tmp
    O4 - HKCU\..\Run: [dmlut.tmp] C:\Windows\system32\dmlut.tmp
    O4 - HKCU\..\Run: [dmlha.tmp] C:\Windows\system32\dmlha.tmp
    O4 - HKCU\..\Run: [dmuyy.tmp] C:\Windows\system32\dmuyy.tmp
    O4 - HKCU\..\Run: [dmlen.tmp] C:\Windows\system32\dmlen.tmp
    O4 - HKCU\..\Run: [dmvne.tmp] C:\Windows\system32\dmvne.tmp
    O4 - HKCU\..\Run: [dmogk.tmp] C:\Windows\system32\dmogk.tmp
    O4 - HKCU\..\Run: [dmxjn.tmp] C:\Windows\system32\dmxjn.tmp
    O4 - HKCU\..\Run: [dmgjc.tmp] C:\Windows\system32\dmgjc.tmp
    O4 - HKCU\..\Run: [dmait.tmp] C:\Windows\system32\dmait.tmp
    O4 - HKCU\..\Run: [dmdxk.tmp] C:\Windows\system32\dmdxk.tmp
    O4 - HKCU\..\Run: [dmjhx.tmp] C:\Windows\system32\dmjhx.tmp
    O4 - HKCU\..\Run: [dmwws.tmp] C:\Windows\system32\dmwws.tmp
    O4 - HKCU\..\Run: [dmdnu.tmp] C:\Windows\system32\dmdnu.tmp
    O4 - HKCU\..\Run: [dmlqo.tmp] C:\Windows\system32\dmlqo.tmp
    O4 - HKCU\..\Run: [dmsji.tmp] C:\Windows\system32\dmsji.tmp
    O4 - HKCU\..\Run: [dmogz.tmp] C:\Windows\system32\dmogz.tmp
    O4 - HKCU\..\Run: [dmaww.tmp] C:\Windows\system32\dmaww.tmp
    O4 - HKCU\..\Run: [dmnfx.tmp] C:\Windows\system32\dmnfx.tmp
    O4 - HKCU\..\Run: [dmujg.tmp] C:\Windows\system32\dmujg.tmp
    O4 - HKCU\..\Run: [dmoqr.tmp] C:\Windows\system32\dmoqr.tmp
    O4 - HKCU\..\Run: [dmmjw.tmp] C:\Windows\system32\dmmjw.tmp
    O4 - HKCU\..\Run: [dmtad.tmp] C:\Windows\system32\dmtad.tmp
    O4 - HKCU\..\Run: [dmqit.tmp] C:\Windows\system32\dmqit.tmp
    O4 - HKCU\..\Run: [dmiua.tmp] C:\Windows\system32\dmiua.tmp
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [dmogx.tmp] C:\Windows\system32\dmogx.tmp
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
    O11 - Options group: [INTERNATIONAL] International*
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - Winlogon Notify: VESWinlogon - C:\Windows\SYSTEM32\VESWinlogon.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files\avmwlanstick\WlanNetService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

    Gruß - Manfred
     
  8. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  9. #7 ReinMan, 24.03.2008
    ReinMan

    ReinMan Erfahrener Benutzer

    Dabei seit:
    09.05.2007
    Beiträge:
    8.577
    Zustimmungen:
    0
    Ort:
    Berlin
    Mit was für einem Browser surfst du ? wenn du den Firefox benutzt kann ich dir Adblock-Plus ans Herz legen der blockt automatisch Werbung,PopUps etc und ist Freeware.

    http://www.chip.de/downloads/Adblock-Plus-0.7.5.3_22437623.html


    O4 - HKLM\..\Run: [SM_IAN] C:\Program Files\AdvancedCleaner Free\ian_monitor.exe

    O4 - HKLM\..\Run: [dmnwm.exe] C:\Windows\system32\dmnwm.exe

    Die beiden Einträge markierst du und gehst auf "Fix check". Es sind ganz viele tmp Dateien enthalten die die gleichen Namen tragen. Würde vorschlagen mal mit dem CCleaner alles zu löschen was Browserverlauf,Cookies,Temporäre Dateien.
     
  10. #8 notdrang123, 24.03.2008
    notdrang123

    notdrang123 Neuer Benutzer

    Dabei seit:
    23.03.2008
    Beiträge:
    7
    Zustimmungen:
    0
    Es hat sich erledigt. Habe mit Vudon trojaner fänger den bösen Trojaner gelöscht und somit leider auch 2 windows dateien, hoffe das ich das irgendwie mit Updates die beiden Löcher flicken kann.

    Aber trotzdem velen Dank für eure Hilfe!!

    Ich kann euch nur empfehlen VudonFIX für Trojanerbekämpfung zu benutzen, denn der Norton Antivirus findet sie nicht, der Antivirenkit kann sie nicht löschen.
     
Thema:

proleme mit Pop-UP

Die Seite wird geladen...

proleme mit Pop-UP - Ähnliche Themen

  1. was ist empfehlenswert für werbung, einblendungen, pop up fenster, etc?????

    was ist empfehlenswert für werbung, einblendungen, pop up fenster, etc?????: ich frage lieber erst hier nach als irgendwas herunter zu laden.
  2. Wisptis.exe zweimal vorhanden + Pop up Fenster

    Wisptis.exe zweimal vorhanden + Pop up Fenster: Hallo, ich habe eben grade eine Website besucht, bei der ein Pop up Fenster auftauchte, als ich sie schließen wollte. Eigentlich kam ich von...
  3. Nodejs Paketmanager (Unable to look up github.com)

    Nodejs Paketmanager (Unable to look up github.com): Hallo liebe Community, Ich habe momentan auf der Arbeit die Aufgabe, Bootstrap zu installieren und dazu eine Doku zu schreiben. Für die...
  4. wake up from lan

    wake up from lan: Halli Hallo kurze Vorgeschichte: Ich habe hier ein Ubuntu Server stehen der nicht 24/7 laufen soll und in den Keller verfrachtet werden soll. Das...
  5. Suche Programmierer für Start Up

    Suche Programmierer für Start Up: Hallo liebe Community, ich möchte ein Start up gründen und suche noch einen Programmierer, der Websiten erstellen kann und weiß, wie man Android...